Alarm za dopustnike v Sloveniji in na Hrvaškem: Ukradeni osebni podatki
Napadalci po vdoru v rezervacijski sistem hrvaškega ponudnika izkoriščajo pridobljene podatke gostov za pošiljanje lažnih zahtev.
Za hitre novice, aktualne teme in zanimive vsebine izberite Svet24 za svoj prednostni vir na Googlu.
Nastavi
Informacijski pooblaščenec (IP) opozarja vse posameznike, ki imajo odprte rezervacije nastanitev v Sloveniji, na Hrvaškem ali drugod v regiji, na povečano tveganje spletnih prevar po nedavnem vdoru v informacijski sistem hrvaškega ponudnika rezervacijskega sistema, ki ga uporablja večje število nastanitvenih obratov v regiji.
Napadalci so ob vdoru pridobili osebne podatke gostov ter podrobnosti o njihovih rezervacijah. Te informacije zdaj izkoriščajo za pošiljanje zelo prepričljivih lažnih (phishing) sporočil, v katerih navajajo resnične podatke; ime gosta in hotela ter termin bivanja. Sporočila običajno vsebujejo zahtevo za ponovno potrditev rezervacije ali doplačilo ter povezavo na lažno spletno stran, kjer zahtevajo vnos podatkov o plačilni kartici.
Kako prepoznati trik?
Lažno sporočilo prepoznate po tem, da omenja vašo dejansko rezervacijo, zahteva ponovno potrditev ali doplačilo, vsebuje povezavo za vnos podatkov in priganja k hitremu ukrepanju. Ob prejemu takega sporočila ne klikajte na povezave in ne vnašajte podatkov.
Pristnost zahtevka po telefonu preverite pri ponudniku nastanitve. Kdor je podatke kartice že vnesel, naj takoj obvesti banko. Informacijski pooblaščenec je sicer do danes prejel že 10 obvestil o tej kršitvi varnosti osebnih podatkov s strani različnih slovenskih nastanitvenih obratov.
Gostje morajo biti obveščeni
»Opozarjamo, da so dolžni vsi slovenski nastanitveni obrati, ki jih je hrvaški ponudnik rezervacijskega sistema obvestil o varnostnem incidentu, o kršitvi uradno obvestiti informacijskega pooblaščenca kot nadzorni organ (33. člen Splošne uredbe o varstvu podatkov). Ker kršitev za goste pomeni veliko tveganje – ukradeni podatki se že zlorabljajo za pošiljanje lažnih sporočil in poskus pridobivanja podatkov o plačilnih karticah – morajo o varnostnem incidentu brez odlašanja obvestiti tudi posameznike. Le pravočasno obveščeni gostje se namreč lahko ustrezno zaščitijo, prevaro prepoznajo in obvarujejo preostale svoje podatke,« so še navedli.
Podrobnejša tehnična pojasnila in primere lažnih sporočil najdete na spletni strani nacionalnega odzivnega centra SI-CERT.
Prva stran dneva
Dnevni izbor najpomembnejših zgodb doma in po svetu, dostavljen neposredno v vaš e-poštni nabiralnik.